Mettre à jour maintenant firefox! Ou une faille de sécurité peut voler vos fichiers locaux

Attention, les utilisateurs de Mozilla Firefox. Vous devez lancer votre navigateur sur votre ordinateur et télécharger la dernière version en ce moment. Mozilla a publié une mise à jour critique qui corrige une faille de sécurité, ce qui pourrait permettre à des pirates de voler des fichiers de votre disque dur.

Apparemment, une publicité sur un site Web russe a servi un exploit qui injecter une charge utile javascript pour rechercher et télécharger des fichiers sensibles de votre PC aux serveurs basés en Ukraine.3 façons javascript peut Breach votre vie privée & Sécurité3 façons javascript peut Breach votre vie privée & Sécuritéjavascript est une bonne chose pour la plupart, mais il se trouve être si souple et si puissant que le maintien en échec peut être difficile. Voici ce que vous devez savoir.Lire la suite

Qu`as tu besoin de faire

Firefox-about-mise à jour

  1. Démarrez Firefox. (les utilisateurs de Windows, activer la barre de menus par un clic droit sur l`icône Paramètres)
  2. Dans le menu, allez à Aidez-moi gt; À propos de Firefox ou Fichier gt; À propos de Firefox, en fonction de votre système d`exploitation
  3. Firefox démarre automatiquement la vérification de la mise à jour et l`installer
  4. Cliquez Redémarrez Firefox pour mettre à jour
  5. Revenir à À propos de Firefox et vérifiez que vous utilisez v39.0.3

Si cela ne fonctionne pas pour une raison quelconque, puis téléchargez la dernière version de Firefox pour votre système d`exploitation et l`installer.

Ce que vous devez faire

changement-mots de passe

De façon alarmante, Firefox dit que l`exploit ne laisse pas de traces sur la machine, donc si votre ordinateur a été affecté, il n`y a aucun moyen de savoir. Par conséquent, Mozilla conseille de changer vos mots de passe et les clés pour les programmes et les fichiers associés à ce qui suit:

Sous Windows: subversion, s3browser et fichiers de configuration Filezilla, .purple et Psi + informations sur le compte et les fichiers de configuration du site de huit différents clients FTP populaires

Sous Linux: les fichiers de configuration globale comme / etc / passwd, puis dans tous les répertoires utilisateur peut accéder il recherche .bash_history, .mysql_history, .pgsql_history, fichiers de configuration .ssh et clés, les fichiers de configuration pour Remina, Filezilla, et Psi +, fichiers texte avec « pass » et « accès » dans les noms et les scripts shell

Comme avec la plupart des hacks et exploits, nous vous conseillons de changer tous vos mots de passe localement et pour les services en ligne. Ceci est encore une autre bonne raison d`installer un programme comme Dashlane, qui change automatiquement les mots de passe à travers les services.Comment faire pour changer automatiquement les mots de passe avec New LastPass Et Caractéristiques DashlaneComment faire pour changer automatiquement les mots de passe avec New LastPass Et Caractéristiques DashlaneTous les quelques mois, nous entendons parler d`une nouvelle faille de sécurité qui vous oblige à changer votre mot de passe. Il est fastidieux, mais maintenant des applications de gestion de mot de passe sont l`ajout d`outils pour automatiser cette tâche, vous gagner du temps.Lire la suite

Pourquoi est-ce urgent

Urgent

Video: LA VÉRITÉ SUR WANNACRY - FLASHCODE

« Tous les utilisateurs de Firefox sont invités à mettre à jour Firefox 39.0.3, » l`entreprise a écrit sur son blog.

Selon Firefox, l`exploit en question permet à quelqu`un de « violer la règle d`origine et l`écriture dans une partie injectent non privilégiée de la visionneuse intégrée PDF. Cela permettrait à un attaquant de lire et de voler des fichiers locaux sensibles sur l`ordinateur de la victime « .

Comme il a été limité à le lecteur PDF intégré dans Firefox, il ne touche la version de bureau du navigateur et non Firefox Mobile, qui ne possède pas cette fonctionnalité.C`est pourquoi vous n`avez pas besoin d`Adobe ReaderC`est pourquoi vous n`avez pas besoin d`Adobe ReaderAdobe Reader est pléthorique, lent et passif. En bref, il est inutile. Avez-vous besoin d`un lecteur PDF du tout? Nous vous montrons comment ouvrir les fichiers PDF sans Adobe Reader.Lire la suite

Qui pourrait être en sécurité

Il n`y a aucune garantie que tout le monde est sûr, mais sur la base des informations de Firefox, quelques types d`utilisateurs peuvent ne pas être affecté. Pourtant, en tant que mesure de précaution, nous vous recommandons les étapes ci-dessus promulguez.

Video: Un très bon docu sur le 11 septembre 2001 ( 9/11 solved )

Utilisateurs Mac: Mozilla a noté qu`il avait trouvé aucune preuve que les utilisateurs de Mac ont été ciblés par cet exploit, mais la vulnérabilité existait néanmoins.

Les utilisateurs-bloc d`annonces: nous ne recommande pas l`utilisation ad-bloquants, mais dans ce cas, il aurait pu sauver certains utilisateurs de l`exploit, car il était servi par des annonces.Il est A propos de l`éthique dans le journalisme Stealing Jeux: Pourquoi AdBlock a besoin de mourirIl est A propos de l`éthique dans le journalisme Stealing Jeux: Pourquoi AdBlock a besoin de mourirUn simple plugin navigateur gratuit tué Joystiq - et est en train de ruiner l`Internet.Lire la suite

Autres utilisateurs du navigateur: Si vous ne l`utilisez Firefox, alors ne vous inquiétez pas. Tu es en sécurité. Continuer.

Pourquoi sont les autres navigateurs Safe?

d`autres navigateurs de sécurité

Regardez, aucun navigateur est complètement sûr et ces exploits continuent de se produire. Cela dit, ce particulier aurait exploit pas été possible sur Google Chrome ou le nouveau Microsoft bord pour une raison simple: toute sécurité sandbox.Qu`est-ce qu`un Bac à sable, et pourquoi vous devriez jouer dans unQu`est-ce qu`un Bac à sable, et pourquoi vous devriez jouer dans unpeuvent faire beaucoup de programmes très conjonctifs, mais ils sont aussi une invitation ouverte pour les pirates mauvais à la grève. Pour éviter les grèves de devenir un succès, un développeur aurait à repérer et à fermer chaque trou unique ...Lire la suite

Bien qu`il utilise sandbox de base, Firefox ne s`isole pas complètement du système d`exploitation. The How-To Geek explique, Chrome, IE, Edge et d`autres exécuter navigateur traite avec aussi peu que possible les autorisations utilisateur. Pensez-y comme des cercles concentriques:

chrome-firefox-sandboxing

Comme ce diagramme montre, avec Firefox, un exploit doit passer à travers Firefox et atteint le système d`exploitation. Avec Chrome ou IE, il doit passer à travers le navigateur, puis obtenir en plus à travers le « bac à sable » qui le sépare du système d`exploitation. Cela signifie que l`exploit doit cibler deux vulnérabilités, pas un pas une tâche facile.

Des choses comme cela ont fait certaines personnes disent Firefox est le navigateur sécurisé moins.

Si vous n`utilisez Firefox?

devrait-vous utiliser-firefox

Ce n`est pas aussi simple. Chester Wisniewski, conseiller en sécurité Directeur Général de Sophos, a déclaré que les OSC en ligne sont un outil sandboxes utile pour déjouer les attaques, mais pas une exigence pour être sûr de naviguer avec. Wisniewski utilise lui-même Firefox comme son navigateur personnel.

Dans sa dernière version, Firefox bloque par défaut format Flash, comme add-on a souvent avéré être la porte d`entrée pour les exploits.Die Die flash: L`histoire continue des entreprises Tech Essayer de tuer flashDie Die flash: L`histoire continue des entreprises Tech Essayer de tuer flashFlash a été en déclin depuis longtemps, mais quand sera-t mourir?Lire la suite

Mozilla devrait également être félicité pour l`action rapide qu`il a fallu. Ils ont découvert l`exploit le matin du 5 Août et ont travaillé rapidement pour libérer la mise à jour critique le lendemain elle-même. En tant qu`utilisateur, il est bon de savoir que l`entreprise agit rapidement pour corriger les défauts.

Allez-vous continuer à utiliser Firefox?

Alors que sandbox rend les autres navigateurs plus sûr, Mozilla a dit qu`il travaille sur sandboxing bon aussi. De plus, il a plusieurs add-ons pour protéger votre vie privée et à la sécurité.Entièrement sécurisé: 11 Must-Have Firefox Extensions pour la sécuritéEntièrement sécurisé: 11 Must-Have Firefox Extensions pour la sécuritéPensez au navigateur que vous utilisez pour voir cet article dès maintenant. Est-ce sûr? Est-il sûr? Vous seriez surpris par ces réponses.Lire la suite

Video: Mise à jour Windows 10 qui a duré un an #AlloOrdi

En fin de compte, l`utilisation de Firefox est un choix personnel. Pourtant, après cette récente exploit, allez-vous continuer à utiliser Firefox? Faites le nous savoir dans les commentaires.

Crédits image: Geralt / pixabay, Junior Gomes / Freeimages, Geralt (2) / pixabay, Geralt (3) / pixabay, Evan Lorne / Shutterstock.com

Articles connexes